Ad

CVE-2026-81717

CRITICAL CVSS 4.0: 9,3 EPSS 0.09%
Обновлено 2 сентября 2026
Jahlives
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 1.4.9
Устранено в версии 1.4.9
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Jahlives
Публичный эксплойт Нет

openssl_encrypt (пакет pip openssl-encrypt) до версии 1.4.9 содержит две уязвимости в функции портативного USB-накопителя, чья модель угроз рассматривает съемный диск как ненадежный (злоумышленник с физическим доступом для записи). USBDriveCreator._verify_integrity_file проверяет только файлы, перечисленные в манифесте, поэтому файлы, добавленные на диск, включая полезную нагрузку автозапуска корневого уровня, не обнаруживаются, и проверка целостности по-прежнему проходит. Кроме того, глобально константная соль KDF, встроенная в исходный код (_LEGACY_FIXED_SALT), используется для получения ключа шифрования диска для любого диска, у которого нет соляного файла для каждого диска, преодолевая сопротивление предварительным вычислениям и позволяя проводить автономную атаку с использованием радужной таблицы.

Показать оригинальное описание (EN)

openssl_encrypt (pip package openssl-encrypt) before 1.4.9 contains two weaknesses in the portable USB drive feature, whose threat model treats the removable drive as untrusted (attacker with physical write access). USBDriveCreator._verify_integrity_file only validates files listed in the manifest, so files added to the drive — including a root-level autorun payload — are not detected and integrity verification still passes. Additionally, a globally constant, source-embedded KDF salt (_LEGACY_FIXED_SALT) is used to derive the drive encryption key for any drive lacking a per-drive salt file, defeating precomputation resistance and enabling an offline rainbow-table attack.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
1.4.9